Google устранила две уязвимости нулевого дня в Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Google выпустила обновление для операционной системы Android, которое устраняет две уязвимости, обнаруженные недавно. По информации от Google, эти уязвимости могли быть использованы для атак на устройства. Обновление исправляет CVE-2024-53197 и CVE-2024-53150.

Первая уязвимость, CVE-2024-53197, была выявлена Amnesty International совместно с Бенуа Севеном из Google. Ранее Amnesty сообщала, что компания Cellebrite, разрабатывающая инструменты для анализа устройств, использовала цепочку из трёх уязвимостей нулевого дня для взлома Android-устройств. В частности, CVE-2024-53197 применялась против сербского студенческого активиста силами, использовавшими оборудование Cellebrite.

Автор: qwen ai Источник: chat.qwen.ai

Вторая уязвимость, CVE-2024-53150, связана с ядром операционной системы. Детали её эксплуатации не раскрываются, но её обнаружение также приписано Севену.

Google отметила, что наиболее критичная из уязвимостей позволяет удалённо повысить привилегии в системе без взаимодействия с пользователем. Исправления исходного кода будут опубликованы в течение 48 часов, а партнёры Android получили уведомления о проблемах за месяц до публичного релиза.

Поскольку Android имеет открытый исходный код, выпуск патчей для конкретных устройств зависит от их производителей.

Источник: techcrunch

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

Сейчас на главной

Новости

Публикации

Фишинг: что это такое и как вас могут обмануть в интернете, даже если вы думаете, что «не ведётесь на разводы»

Фишинг - один из самых частых видов интернет-мошенничества. Как распознать фишинговые письма и сайты, какие бывают виды фишинг-обмана и что делать, если вы уже попались.

Чайный алфавит: как география и доставка формирует название этого напитка

Чай второй по пулярности напиток в мире после воды. Но с этимологией этого слова в разных мировых языках есть одна особенность. Происхождение названия чая в различных языках мира тесно связано с...

Геологи объяснили редкий феномен каньона Лодор: почему река Грин-Ривер не обошла горы, а прорезала их

Хребет Юинта на западе США представляет из себя, наверное, один из самых труднообъяснимых процессов современной геологии. Этот горный массив высотой более 4000 метров расположен перпендикулярно...

Как недосып и кофеин по-разному влияют на структуру мозга: что показали ПЭТ- и МРТ-исследования

Иногда всё и правда выглядит слишком просто. Ты не выспался, мир чуть вязкий, мысли как будто тормозят на поворотах. Потом кофе. Несколько глотков, и резкость возвращается. Возникает ощущение, что...

Как проверить, поддерживает ли ваш Android-смартфон «Заднее касание»: настройка функции

Функция «Заднее касание» является вполне удобным решением, которое позволяет двойным тапом пальца на заднюю крышку смартфона запускать те или иные приложения. К примеру, можно настроить двойной тап...

Астрофизики обнаружили сгусток темной материи вблизи Солнечной системы

Стандартная космологическая модель (лямбда-CDM), которая наиболее точно описывает эволюцию Вселенной, предсказывает, что наша Галактика не может быть гравитационно гладкой. Если верить компьютерным...